Перейти к содержанию

рекламный вирус


Рекомендуемые сообщения

Здравствуйте!

- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Users\D899~1\AppData\Roaming\aswast\app.py', '');
 QuarantineFile('C:\Users\Сергей\AppData\Roaming\Microsoft\msi.exe', '');
 QuarantineFile('C:\Users\Сергей\Favorites\Links\Интернет.url', '');
 QuarantineFileF('c:\users\d899~1\appdata\roaming\aswast', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0 , 0);
 DeleteFile('C:\Users\D899~1\AppData\Roaming\aswast\app.py', '32');
 DeleteFile('C:\Users\Сергей\AppData\Roaming\Microsoft\msi.exe', '32');
 DeleteFile('C:\Users\Сергей\Favorites\Links\Интернет.url');
 ExecuteFile('schtasks.exe', '/delete /TN "aswast2" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "MSI" /F', 0, 15000, true);
 DeleteFileMask('c:\users\d899~1\appdata\roaming\aswast', '*', true);
 DeleteDirectory('c:\users\d899~1\appdata\roaming\aswast');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.


 - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Деинсталируйте

IObit Uninstaller [20170115]-->"C:\Program Files (x86)\IObit\IObit Uninstaller\unins000.exe"
Zona [2016/02/08 17:30:15]-->C:\PROGRA~2\Zona\uninstall.exe
Игровой центр [2016/07/29 23:19:53]-->"C:\Users\Сергей\AppData\Local\Mail.Ru\GameCenter\GameCenter@Mail.Ru.exe" -uninstall
Служба автоматического обновления программ [2017/05/20 21:36:44]-->C:\Users\Сергей\AppData\Local\Mail.Ru\MailRuUpdater.exe uninstall
Элементы Яндекса 8.1 для Internet Explorer [20140823]-->MsiExec.exe /X{63CD0C4E-17FE-4C97-9216-5D566508879A}

 Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Для повторной диагностики запустите снова Autologger.

 

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Благодарим за обращение в Антивирусную Лабораторию

Присланные вами файлы были проверены в автоматическом режиме.

В перечисленных файлах обнаружена программа Adware, предназначенная для показа рекламных сообщений:
app.py - not-a-virus:AdWare.Python.PBot.ad
ret.js - not-a-virus:AdWare.JS.Agent.fw

В антивирусных базах информация по присланным вами файлам отсутствует:
Интернет.url
localconfig.json
uninstall.exe
ret.js.sha1
python.exe
fetch_macholib.bat
test_jscript.js

Файлы переданы на исследование. Если результат исследования изменится, мы дополнительно сообщим вам по электронной почте.

Файл успешно загружен

MD5 карантина: F1153E45F9E0DD6032C3928B128A70D8
Размер файла: 141208023
В ходе анализа файла установлено, что он уже загружался ранее.
Ссылка на результаты анализа:Результаты анализа карантина
Тема для обсуждения результатов анализа: Результаты анализа карантина

AdwCleanerS0.txt

Ссылка на комментарий
Поделиться на другие сайты

1) Зайдите в установку и удаление программ и деинсталируйте

aswast [2017/05/20 21:42:41]-->C:\Users\Сергей\AppData\Roaming\aswast\uninstall.exe
IObit Uninstaller [20170115]-->"C:\Program Files (x86)\IObit\IObit Uninstaller\unins000.exe"
Zona [2016/02/08 17:30:15]-->C:\PROGRA~2\Zona\uninstall.exe
Игровой центр [2016/07/29 23:19:53]-->"C:\Users\Сергей\AppData\Local\Mail.Ru\GameCenter\GameCenter@Mail.Ru.exe" -uninstall
Служба автоматического обновления программ [2017/05/20 21:36:44]-->C:\Users\Сергей\AppData\Local\Mail.Ru\MailRuUpdater.exe uninstall
Элементы Яндекса 8.1 для Internet Explorer [20140823]-->MsiExec.exe /X{63CD0C4E-17FE-4C97-9216-5D566508879A}

2)

  • Запустите повторно AdwCleaner (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Tools ->Options (Инструменты ->Настройки) отметьте:
    • Сброс политик IE
    • Сброс политик Chrome

    [*]Нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления. [*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C0].txt. [*]Прикрепите отчет к своему следующему сообщению


Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Dava
      Автор Dava
      Поймал вирус с торрента который устанавливал мне адблок в эдж, вирус и его папки я нашел и удалил, позже удалил торрент, но теперь при открытии эджа у меня пишет "Microsoft edge неожиданно завершил работу, восстановить страницы?"
      Удалять куки и сбрасывать настройки к начальным и тыкать Repair я пробовал, это не помогло. Я предполагаю что где то еще остался вирусняк который лезет в эдж, но касперский его не видит
      Addition.txt FRST.txt
    • Abzz
      Автор Abzz
      Здраствуйте, абсолютно аналогичная проблема, но не получается перейти по выделенной вами ссылке архива 
      "Скачайте архив по ссылке, распакуйте. Запустите каждый из файлов и подтвердите внесение информации в реестр."
      переносит нету файла для скачивания, помогите пожалуйста.
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
       
       
    • Nabludatel
      Автор Nabludatel
      Здравствуйте, нашел через Dr.Web Cureit вирус который невозможно вылечить. 
      Все логи прилагаю.
      Addition.txt FRST.txt cureit.zip
    • DKOFFICIAL
      Автор DKOFFICIAL
      Здравствуйте, помогите пожалуйста, переустанавливал windows несколько раз, пробовал жесткий диск менять, не помогает ничего, поймал какой то вирус, когда поймал не было никаких антивирусов скачанных, и пошло поехала, начали запускаться программы и потом вовсе рабочий стол пропал и черный экран был, перезагрузил ноутбук стало все нормально резко, и с тех пор греется ноутбук, цп нагружается щас на все 100 бывает после того как проверяет антивирус на вирусы и то ничего не находит и то редко поднимается до 100, в большинстве случаев до 60-70 грузиться, а в обычном режиме ноута, грузиться память на 50%, и гудит вентилятор и греется ноутбук, хотя до этого всего не было такого от слова совсем, антивирусы не находят, пробовал через dr web и kaspersky, в основном с kaspersky, так как куплена подписка, бывает даже иногда мышка сама по себе ходит, 1 раз когда перезагрузил ноутбук, создался учетная запись и пароль стоял на ноутбуке, пришлось менять винду,не знаю уже что делать. Браузер когда запускаю, в диспетчере задач показывает что браузер открыт аж целых 20-30раз одновременно.Стало более менее когда поставил винду урезанную пиратскую, где больше приложений от windows урезана и удаленный доступ отключен, ноутбук не старый, i5-12450h процессор, 16гб оперативки.
    • Константин174
      Автор Константин174
      Всем Привет проблема поймали вирус [nullhexxx@gmail.com].EAE6F491 есть варианты как избавиться ??????
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
×
×
  • Создать...